Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Den här artikeln visar hur du hämtar en Microsoft Entra ID åtkomsttoken för Azure Managed Grafana API:er för dataplanet så att du kan anropa Grafana-API:er programmatiskt.
Använd Azure Managed Grafana-målgruppen https://dashboard.azure.com för autentisering med Microsoft Entra ID mot Azure Managed Grafanas API:er för dataplanet.
Välj en tokeninsamlingsmetod baserat på ditt scenario.
Förutsättningar
- Ett Azure-konto med en aktiv prenumeration.
- En arbetsyta i Azure Managed Grafana. Om du inte har en, skapa en Azure Managed Grafana-arbetsyta.
- En användare, tjänstens huvudnamn eller hanterad identitet med en Azure Managed Grafana rolltilldelning, till exempel Grafana Viewer, Grafana Editor eller Grafana Admin. Information om hur du tilldelar roller finns i Hantera åtkomst och behörigheter för användare och identiteter.
Välj en metod för tokenförvärv
Alternativ 1: Azure CLI (interaktiv testning)
Kör det här kommandot för att hämta en åtkomsttoken för den Azure Managed Grafana målgruppen:
az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv
Om du planerar att köra valideringskommandot i den här artikeln lagrar du token i en gränssnittsvariabel:
TOKEN=$(az account get-access-token --resource https://dashboard.azure.com --query accessToken -o tsv)
Alternativ 2: Kod (program- och automatiseringsscenarier)
Begär en token för den här omfattningen när du använder hanterad identitet eller autentisering med tjänstens huvudidentitet i kod: https://dashboard.azure.com/.default.
Använd DefaultAzureCredential som du ser i det här Python exemplet:
from azure.identity import DefaultAzureCredential
credential = DefaultAzureCredential()
token = credential.get_token("https://dashboard.azure.com/.default")
print(token.token)
Verifiera API-åtkomst
När du har fått en token kör du ett snabbanrop för att verifiera autentisering och behörigheter. Ersätt <grafana-endpoint-URL> med slutpunkts-URL:en.
Om du använde kodalternativet anger du en gränssnittsvariabel från ditt tokenvärde innan du kör curl:
TOKEN="<access-token>"
GRAFANA_ENDPOINT="<grafana-endpoint-URL>"
curl -i -H "Authorization: Bearer $TOKEN" "$GRAFANA_ENDPOINT/api/org"
Förväntat resultat: ett HTTP-svar 200 med en giltig JSON-brödtext. Svarsrubriker kan variera mellan förfrågningar.
Använd samma Authorization: Bearer rubrikmönster för att anropa andra api-slutpunkter för Azure Managed Grafana dataplan.
Troubleshoot
Om en begäran misslyckas med 401 eller ett auktoriseringsfel:
- Kontrollera att token-målgruppen är
https://dashboard.azure.com. - Kontrollera att anroparen har en Grafana-rolltilldelning på den Azure Managed Grafana resursen.
- Om rolltilldelningarna nyligen har ändrats väntar du några minuter och försöker igen.
Mer hjälp finns i Felsöka vanliga Azure Managed Grafana problem.